В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Почему Roblox просит подтвердить возраст, и что это дает

Блокировка Roblox, случившаяся в конце прошлого года, не только вызвала общественный резонанс, но и заставила игровую платформу постепенно начать менять подход к модерации контента. Недавно стало известно, что российским пользователям отключили доступ к чатам, а теперь сверхпопулярный сервис сам ввел новое ограничение. В январе 2026 года Roblox начал требовать подтверждение возраста. Причем не честным словом, а с доказательствами: с помощью селфи или по паспорту.

Читать далее
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Для чего нужна проверка конфиденциальности WhatsApp, и как ее пройти на Android

После недавних апдейтов самый популярный мессенджер регулярно знакомит пользователей с новыми функциями. В частности, многим из них он рекомендует пройти проверку конфиденциальности WhatsApp. Такое сообщение появляется прямо на главном экране приложения и вызывает немало вопросов. Почему мессенджер дает такую рекомендацию, все ли в порядке с моим аккаунтом, а главное — как проверить конфиденциальность WhatsApp?

Читать далее
Новости партнеров